Programmiersprachen · Praxisguide

JavaScript: Sicherheit

Vertrauen darf nicht aus einem Datentyp oder einer UI-Prüfung entstehen.

JavaScriptProgrammiersprachenPraktische Schritte

01 / Einordnung

Worum geht es konkret?

JavaScript steuert Verhalten im Browser und läuft mit passenden Laufzeitumgebungen auch auf Servern.

Ein überschaubarer Anwendungsfall ist ein interaktives Anfrageformular mit Validierung. Beginnen Sie mit dem wichtigsten Nutzerweg und halten Sie fest, welche weiteren Fälle später folgen sollen. So bleibt die Entscheidung auch bei Änderungen am Projekt nachvollziehbar.

02 / Vorgehen

Drei Schritte für die Umsetzung.

  1. 01

    Ziel klären

    Kennzeichnen Sie fremde Eingaben und Zugriffe auf sensible Daten.

  2. 02

    JavaScript gezielt einsetzen

    Verwenden Sie textContent statt ungeprüftes HTML aus fremden Eingaben einzusetzen.

  3. 03

    Ergebnis überprüfen

    Rechte und Werte werden an der richtigen Grenze geprüft.

03 / Grenzen

Worauf Sie achten sollten.

Ungeprüfte Eingaben in Code, HTML oder SQL sind riskant.

Browsercode ist für Nutzer sichtbar; Geheimnisse und verbindliche Prüfungen gehören auf den Server.

Halten Sie die getroffene Entscheidung und ihren Prüfpunkt kurz fest. So lässt sich später erkennen, ob eine Änderung nötig ist oder ob nur ein Einzelfall anders behandelt werden muss.

Weiterführende Dokumentation

Technische Details und aktuelle APIs finden Sie in der offiziellen Dokumentation: MDN JavaScript Guide.